Protección de datos personales. Medidas técnicas

AutorAntoni Martín, Francisco de Quinto Zumárraga

11.1. La adecuación de los ficheros y la empresa

La adecuación de una empresa u organización a la normativa de protección de datos representa cumplir diferentes medidas englobadas en tres grupos:

- Medidas organizativas:

- Reestructuración de ficheros y de sus responsable.

- Responsables de seguridad, del fichero, etc según la normativa de protección de

datos, LOPD 13 dic 99 y Real Decreto 994/199.

- Medidas técnicas:

- Reestructuración de ficheros, Sistemas de Tratamiento y recursos.

- Usuarios, contraseñas, control de acceso, copias de seguridad, etc.

- Medidas legales:

- Relacionadas con la legitimación de la información: contratos de outsourcing,

entrada, salida de información.

- Procedimientos de cesión de datos , medidas a tomar en la baja de empleados, etc.

Para situar la auditoría técnica y la implantación de las medidas apropiadas según el nivel de seguridad requerido (bajo, medio o alto), observamos en el siguiente esquema gráfico su rol en la globalidad de las actuaciones que se deben realizar en la empresa para adecuarla a la normativa: Image:

Image:

Image:

FICHERO Image: Registro frente a la APD

Implantación de medidas técnicas sobre:- Los Sistemas de Tratamiento- Los RECURSOS

Legitimación

Documento de seguridad

Registro frente a la APD

Fig. XI-1. Las obligaciones de las empresas que tratan ficheros que contienen datos personales. Donde situar la adecuación técnica.

- Legitimación: Toda la entrada de datos personales en el fichero debe ser ?legitimada?.

- Documento de seguridad. Reglamento interno de seguridad que más tarde estudiaremos.

- Medidas técnicas para cumplir el nivel de seguridad requerido.

- Registro del fichero ante la Agencia de Protección de Datos.

11.2. La auditoría técnica

11.2.1. Objetivos y fases de trabajo

En la auditoría técnica (informática y de comunicaciones) de cumplimiento de la normativa de protección de datos personales se pueden distinguir dos fases principales:

1. Identificación de ficheros, sistemas, recursos, datos, contenido, calidad, etc. Un control técnico de un profesional adecuado deberá ser capaz de identificar todos estos agentes que conformarán el siguiente paso.

2. La implantación de medidas técnicas y de procedimientos. Todo ello adecuado al nivel de seguridad requerido.

La lectura y estudio del Real Decreto 994/1999 conlleva en la auditoría técnica, las siguientes etapas de manera, que detallamos en este esquema de manera más específica: Image:Identificación

15...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR